外部認証サーバーのカスケーディング

最終公開日 : Sep 25, 2026
複数の外部認証サーバーをカスケーディングすることで、外部ユーザーの認証と承認のための継続的で信頼性の高いプロセスが提供されます。最初の認証サーバーで認証が失敗した場合、Management Serviceは2番目の外部認証サーバーを使用してユーザーの認証を試みます。
カスケーディング認証を有効にするには、外部認証サーバーをManagement Serviceに追加します。詳細については、「外部認証の構成」を参照してください。サポートされている外部認証サーバー(RADIUS、LDAP、TACACS)の任意のタイプを追加できます。例えば、カスケーディング認証のために4つの外部認証サーバーを追加するには、RADIUS、LDAP、TACACSサーバーの任意の組み合わせを追加できます。また、同じタイプのサーバーを4つすべて追加することもできます。NetScaler Consoleでは、最大32台の外部認証サーバーを構成できます。
注:
CLIを介した外部認証サーバーのカスケーディングはサポートされていません。

外部認証サーバーをカスケーディングする

  1. Configurationタブで、Systemの下にあるAuthenticationを展開します。
  2. Authenticationページで、Authentication Configurationをクリックします。
  3. Authentication Configurationページで、Server TypeドロップダウンリストからEXTERNALを選択します(外部サーバーのみをカスケーディングできます)。
  4. Insertをクリックし、開いたExternal Serversページで、カスケーディングしたい認証サーバーを1つまたは複数選択します。
  5. OKをクリックします。
選択したサーバーは、次の図に示すようにAuthentication Serversページに表示されます。認証の順序を変更するには、サーバー名の横にあるアイコンを使用して、リスト内でサーバーを上下に移動します。
認証構成ページ